LINUX.ORG.RU
ФорумAdmin

Посоветуйте, пожалуйста, аналог Privoxy

 ,


0

2

C возможностью отфильтровывать java скрипты и выполнять действия, обнаружив определенный скрипт. И с управлением cookies.

Ecли есть возможность работать с tls 1.3, cоединяться по https совсем хорошо…

Перемещено hobbit из general

Ответ на: комментарий от firkax

+++, то же самое сделал, только у меня это фильтрует TLS-запросы с подозрительным Client Hello, чтобы юзеры моей локалки не вешали сеть этими своими OpenConnect’ами и VLESS’ами, а еще это прозрачный прокси, т. е. просто редиректаешь все запросы в него.

anonymous
()
Ответ на: комментарий от anonymous

не вешали сеть этими своими OpenConnect’ами

В смысле, а как работать? Это ж индустриальный стандарт. Или под «моей локалкой» понимается домашняя сеть с родственниками?

masa ★★
()
Ответ на: комментарий от firkax

Конечно, хотелось бы попроще. Но если твой прокси опенсорсный и общедоступный - выкладывай ссылку. Сначала поищу готовое, потом поэкспериментирую с privoxy. (Hу а при полной безнадеге возьмусь в нем разбираться).

beginnew
() автор топика

берешь squid, читаешь что такое e-cap,

прикручиваешь его к squid и фильтруешь что хочешь и как хочешь в рамках HTTP протокола

так же настраиваешь squidGuard или https://github.com/NethServer/nethserver-squidguard и добавляешь им вот эти списки http://www.squidguard.org/blacklists.html

Ecли есть возможность работать с tls 1.3, cоединяться по https совсем хорошо…

https://www.squid-cache.org/Doc/config/acl/ либо тот же e-cap

В этом случае придется подкладывать клиентам свой сертификат…

gagarin0
()
Последнее исправление: gagarin0 (всего исправлений: 2)
Ответ на: комментарий от anonymous

OpenVPN без шифрования или голый L2TP. Шифрование очень грузит сеть.

Очень бы картинка подошла с котом «сиводня не работаиш». Т.е. если работодателя циска и требует OpenConnect\AnyConnect, то ты работать не даешь? Мой работодатель L2TP с шифрованием требует для удалёнки, ты мне что посоветуешь?

Или и правда

под «моей локалкой» понимается домашняя сеть с родственниками?

Loki13 ★★★★★
()
Ответ на: комментарий от MirandaUser2

а чем собственно privoxy не устраивает?

Тем что не поставляется с boringssl (A скомпилировать privoxy с boringssl я не справился). Ага, можно сделать цепочку прокси.

Но вдруг есть лучший вариант…

beginnew
() автор топика